image

Zeus-aanvallers misleiden hackers met honeypot

donderdag 4 november 2010, 13:23 door Redactie, 3 reacties

Beveiligingsonderzoekers hebben een exploitkit ontdekt die systemen met de Zeus Trojan infecteert en beveiligers met een honeypot om de tuin te leidt. De meeste exploitkits beschikken over een admin-interface, waarmee het botnet is te besturen en allerlei statistieken over de infecties zijn te verzamelen. Het gaat dan om de gebruikte exploits, payloads en succespercentage.

In het geval van de EFTPS malware campagne, die het op Amerikaanse bedrijven heeft voorzien en nu plaatsvindt, wordt er een compleet nagemaakte admin-interface gebruikt. De overzichtspagina bevat allerlei valse statistieken en heeft als enige doel het vastleggen van gebruikers die proberen in te loggen of het systeem willen hacken. Daarbij accepteert het valse inlogsysteem eenvoudig te raden gebruikersnamen en veel voorkomende SQL injectie strings. Zodra de onderzoeker of hacker is ingelogd, krijgt die allerlei valse statistieken te zien. Op deze manier willen de aanvallers waarschijnlijk hun concurrenten in kaart brengen en verstrekken ze onderzoekers valse informatie.

Reacties (3)
04-11-2010, 13:28 door Anoniem
Ja ja die zijn niet gek natuurlijk. Logica gebruikt door de black side komt ook voor. ff wakker worden :)

Goed of slecht is slechts een keuze. De rest is logisch en kent gevolgen
04-11-2010, 14:55 door N4ppy
Dat zal een smerig zoete boel worden, een honeypot voor honeypotters. :D

Bewijst maar weer eens dat het geen script kidies zijn die die rotzooi bouwen
04-11-2010, 16:56 door Anoniem
Door N4ppy: Dat zal een smerig zoete boel worden, een honeypot voor honeypotters. :D

Bewijst maar weer eens dat het geen script kidies zijn die die rotzooi bouwen

Mee eens, hier zitten wel knappe koppen tussen, alleen gewoon ingehuurd door normale criminele organisaties.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.